一周学会Flask3 Python Web开发-客户端状态信息Cookie以及加密

锋哥原创的Flask3 Python Web开发 Flask3视频教程:

2025版 Flask3 Python web开发 视频教程(无废话版) 玩命更新中~_哔哩哔哩_bilibili

HTTP是无状态(stateless)协议。也就是说,在一次请求响应结束后,服务器不会留下任何关于对方状态的信息。但是对于某些Web程序来说,客户端的某些信息又必须被记住,比如用户的登录状态,这样才可以根据用户的状态来返回不同的响应。为了解决这类问题,就有了Cookie技术。Cookie技术通过在请求和响应报文中添加Cookie数据来保存客户端的状态信息。Cookie其实就是保存在客户端浏览器上的小型文本数据。

我们通过响应对象response的set_cookie()方法来实现添加cookie。set_cookie()方法的参数

属性 说明
key cookie的键(名称)
value cookie的值
max_age cookie被保存的时间数,单位为秒;默认在用户会话结束(即关闭浏览器)时过期
expires 具体的过期时间,一个datetime对象或UNIX时间戳
path 限制cookie只在给定的路径可用,默认为整个域名
domain 设置cookie可用的域名
secure 如果设为True,只有通过HTTPS 才可以使用
httponly 如果设为True,禁止客户端JavaScript获取cookie

示例:

python 复制代码
@app.route('/cookie')
def set_cookie():
    response = make_response()
    response.set_cookie('username', 'jack')
    return response

那如何获取浏览器客户端里的cookie呢?

我们可以通过请求对象request的cookies属性对象的get()方法获取

python 复制代码
@app.route('/getcookie')
def get_cookie():
    return request.cookies.get('username')

但是我们发现会发现个问题,用明文存储在客户端浏览器数据,很容易被窃取泄露数据。不安全。

所以我们有必要对数据进行加密。flask提供了会员对象session来实现cookie加密。

首先我们设置秘钥,随机串即可,越复杂越安全。

python 复制代码
# 设置秘钥
app.secret_key = 'ljfda32@2334_ss'

然后直接用session对象存cookie

python 复制代码
@app.route('/cookie')
def set_cookie():
    # response = make_response()
    # response.set_cookie('username', 'jack')
    session['password'] = 123456
    return 'ok'

获取cookie代码实例:

python 复制代码
@app.route('/getcookie2')
def get_cookie2():
    print('username:', session['password'])
    return 'ok'
相关推荐
黑剑客与剑2 分钟前
pycdc-studio v0.1.8,支持Pyarmor 解密
python·pycdc·pyarmor·pycdc-studio
岁岁的O泡奶4 分钟前
NSSCTF_reverse_[SWPUCTF 2022 新生赛]base64——[HDCTF 2023]easy_re
经验分享·python·逆向
薛定e的猫咪6 分钟前
2026 年 4 月实测:OpenAI Codex 保姆级教程,从安装到 MCP、Skills 与多智能体协作
前端·数据库·人工智能
wgzrmlrm747 分钟前
Django怎么优雅发送邮件_Python配置SMTP后端实现异步通知
jvm·数据库·python
I love studying!!!10 分钟前
Web应用程序:用户账户
前端·数据库·sqlite
whuhewei10 分钟前
React性能优化
前端·react.js·性能优化
m0_7381207211 分钟前
渗透知识ctfshow——Web应用安全与防护(三)
android·前端·安全
kcuwu.14 分钟前
Python 数据分析实战:NumPy、Pandas、Matplotlib 融合
python·数据分析·numpy
Thomas214314 分钟前
skill分享 iterm2 jupyter jumpserver
ide·python·jupyter
落羽的落羽18 分钟前
【算法札记】练习 | Week1
linux·服务器·c++·人工智能·python·算法·机器学习